Zum Inhalt springen
Bezahlt Ohne Setup 🇩🇪 Deutschsprachig 🇪🇺 EU-Server Zuletzt geprüft: 6. Oktober 2026

NENNA.AI

nenna.ai GmbH

3/5

Redaktionelle Einschätzung auf Basis öffentlich zugänglicher Quellen (Anbieterangaben, Preislisten, unabhängige Bewertungsplattformen), kein Hands-on-Produkttest, sofern nicht ausdrücklich anders angegeben. Die Sternebewertung ist eine Meinung der Redaktion.

Tool öffnen

NENNA.AI im Team einführen? KI-Training anfragen

NENNA.AI aus Berlin ist eine KI-Plattform, die Namen, Beträge und andere sensible Daten automatisch maskiert, bevor GPT, Claude oder Gemini sie sehen. Laut Anbieter stehen über 50 Modelle auf einer Plattform bei Exoscale in Frankfurt bereit, die Browser-Erweiterung NENNA Watch schützt Eingaben in über 300 fremden KI-Tools. Öffentlich ist nur ein Einstiegspreis ohne Einheit, und ISO 27001 sowie BSI C5 beziehen sich laut FAQ auf das Rechenzentrum, nicht auf nenna selbst.

Kosten: Team ab 50 € für bis zu 20 Nutzer, KI-Nutzung inklusive. Die Preiskarte sagt nicht, ob der Betrag pro Nutzer oder pro Monat gilt und ob netto oder brutto. Business (in der FAQ Department genannt) für bis zu 200 Nutzer mit eigener Instanz ab 20 Lizenzen, SSO und optional NENNA Watch: Preis auf Anfrage. Enterprise mit unbegrenzten Nutzern, On-Device-Modellen und On-Premise-Option: Preis auf Anfrage. BRAO- und § 203-StGB-konforme Nutzung als optionaler Zusatz, Preis nicht genannt. Monatspakete verlängern sich um je einen Monat (Kündigung 14 Tage zum Monatsende), Jahrespakete um zwölf Monate (Kündigung 60 Tage zum Vertragsjahresende). Fair-Use-Grenze pro Nutzer: 300 Anfragen je drei Stunden für Standard-Modelle, 100 für High-Performance-Modelle. Stand Oktober 2026.

Kategorien

Stärken

  • Maskierung ist der Kern der Plattform: Namen, Firmen, Beträge und IBANs werden vor dem Modellaufruf durch Platzhalter ersetzt und in der Antwort wieder eingesetzt
  • NENNA Watch maskiert laut Anbieter Eingaben in über 300 externen KI-Tools wie ChatGPT direkt im Browser und gibt Tools je Team frei oder sperrt sie
  • Plattform laut FAQ in der europäischen Cloud von Exoscale in Frankfurt am Main, die AGB nennen einen Serverstandort in Deutschland
  • Über 50 Modelle laut Produktseite, darunter die Opus-Modelle von Anthropic, GPT 5.5 und GPT 5.6 Sol, DeepSeek und Kimi K2.7 sowie Bildgenerierung
  • Öffentliche, ausführliche AGB: 99,5 % Verfügbarkeit, Datenexport als JSON oder CSV bei Vertragsende, deutsches Recht, Gerichtsstand Berlin
  • Eigene technische Instanz mit eigener Subdomain schon ab 20 Lizenzen, On-Premise-Betrieb eines Modells im Enterprise-Paket
  • Kanzlei-Variante NENNA Legal, ausgerichtet auf BRAO und § 203 StGB, mit Anbindung von deutschem Recht und EU-Regularien

Einschränkungen

  • Preise praktisch nur auf Anfrage: Team ab 50 € ohne Angabe, ob pro Nutzer oder pro Monat, Business und Enterprise nur über den Vertrieb
  • ISO 27001 und BSI C5 gehören laut FAQ zum Rechenzentrum von Exoscale, ein eigenes Zertifikat der nenna.ai GmbH ist nirgends verlinkt
  • Über welche Cloud die Modelle von OpenAI, Anthropic und Google laufen, steht nirgends, Auswahl und Wechsel der Modellprovider liegen laut AGB im Ermessen von nenna
  • Keine vollständige Erkennung zugesagt: Die AGB schließen die Haftung für vereinzelt nicht erkannte Daten aus
  • Die Datenschutzerklärung deckt nur die Website ab, AVV und Liste der Unterauftragsverarbeiter sind nicht öffentlich
  • Kein Self-Service-Testzugang gefunden, der Einstieg läuft über eine 25-minütige Demo
  • NENNA Watch ist nur Option im Business-Paket, unterstützte Browser nennt der Anbieter nicht
  • Junges Unternehmen, im Handelsregister erst seit Dezember 2023

Passt gut zu

Kanzleien und Rechtsabteilungen Bildungsträger Öffentliche Verwaltung Mittelstand mit Kunden- und Personaldaten Kontrolle von Schatten-KI

Wann ja, wann nein

Wann ja

  • Deine Teams arbeiten täglich mit Mandanten-, Personal- oder Kundendaten und sollen trotzdem GPT, Claude oder Gemini nutzen
  • Du willst Schatten-KI nicht nur verbieten, sondern ChatGPT und andere Tools im Browser mit Maskierung kontrolliert freigeben
  • Du führst eine Kanzlei oder Rechtsabteilung und suchst eine Plattform, die ausdrücklich auf § 203 StGB und BRAO ausgerichtet ist
  • Du hast 20 oder mehr Nutzer und willst eine eigene Instanz mit eigenen Regeln, ohne Konzernvolumen abnehmen zu müssen

Wann nein

  • Du willst Preise vergleichen und selbst buchen, ohne vorher ein Vertriebsgespräch zu führen
  • Deine Ausschreibung verlangt ein ISO-27001- oder SOC-2-Zertifikat des Plattformanbieters selbst, nicht nur des Rechenzentrums
  • Du arbeitest allein oder zu zweit, das Team-Paket richtet sich laut Anbieter an Teams ab drei Personen
  • Dein Datenschutzbeauftragter will vor der ersten Demo schriftlich sehen, über welche Cloud und in welcher Region jedes Modell läuft

Kurzfazit

NENNA.AI aus Berlin ist eine KI-Plattform, die Namen, Beträge, IBANs und andere sensible Angaben automatisch maskiert, bevor ein Sprachmodell sie sieht. Laut Anbieter stehen über 50 Modelle bereit, die Plattform läuft bei Exoscale in Frankfurt, und die Browser-Erweiterung NENNA Watch schützt Eingaben in über 300 fremden KI-Tools. Dagegen stehen ein Einstiegspreis ohne Einheit, Zertifikate, die laut FAQ beim Hoster liegen, und ungenannte Modell-Hoster. Wer transparente Preise und eigene Zertifikate braucht, ist bei Langdock besser aufgehoben.

Für wen ist NENNA.AI?

Kanzleien und Rechtsabteilungen: Hier setzt nenna mit NENNA Legal den deutlichsten Schwerpunkt. Die Kanzlei-Oberfläche ist laut Anbieter auf § 203 StGB und die BRAO ausgerichtet und bindet deutsches Recht und EU-Regularien als Wissensquelle an. Weil Mandantennamen und Aktenzeichen vor dem Modellaufruf durch Platzhalter ersetzt werden, sieht der Modellanbieter die Berufsgeheimnisse im Idealfall gar nicht. Ob das deiner Kammer und deinem Datenschutzbeauftragten reicht, klärst du am besten vor dem Vertrag.

Bildungsträger und öffentliche Einrichtungen: Unter den Kundenstimmen auf der Startseite stehen der Bildungsträger ESAB und die Wirtschaftsförderung Münster GmbH. Der Satz des ESAB-Vertreters fasst die Logik des Produkts zusammen: Reines EU-Hosting reiche nicht, personenbezogene Daten müssten schon vor der Verarbeitung geschützt sein. Wer mit Teilnehmenden-, Bürger- oder Antragsdaten arbeitet, findet hier eine passende Architektur.

Mittelständler mit Schatten-KI-Problem: Wenn deine Leute ohnehin ChatGPT, Claude oder Gemini im Browser nutzen, ist NENNA Watch der interessanteste Baustein. Die Erweiterung maskiert sensible Angaben direkt in den fremden Tools und lässt dich Tools je Team freigeben oder sperren. Das ist ein anderer Ansatz als bei den meisten deutschen KI-Plattformen, die dich bitten, alle Nutzung auf ihre eigene Oberfläche umzuziehen.

Teams ab 20 Personen, die eine eigene Instanz wollen: Eine technisch getrennte Instanz mit eigener Subdomain, eigenen Modellen und eigenen Regeln gibt es laut Anbieter bereits ab 20 Lizenzen im Business-Paket. Dazu kommen SSO, Login mit Microsoft-Identitäten und Rechte bis auf Benutzerebene.

Weniger geeignet für: Einzelpersonen und Zweierteams, denn das Team-Paket ist laut Anbieter für Teams ab drei Personen gedacht. Ebenso Einkäufer, die Preise vorab vergleichen oder eine Ausschreibung mit Zertifikatspflicht für den Plattformanbieter selbst bedienen müssen, dafür sind Langdock oder innoGPT mit öffentlichen Preisen die einfacheren Kandidaten. Und Organisationen, die gar keinen externen Modellanbieter wollen: Dafür ist Aleph Alpha oder ein reiner On-Premise-Betrieb gebaut.

Preise im Detail

PaketPreisNutzerWas du bekommst
Teamab 50 €, ohne Angabe, ob pro Nutzer oder pro Monat und ob netto oder bruttobis 20Zugang zur KI-Plattform, KI-Nutzung inklusive, EU-Hosting der KI-Modelle, Schutz für KI-Uploads
Zusatz für Legal Teamsnicht genanntje nach PaketBRAO- und § 203-StGB-konforme Nutzung, Anbindung von deutschem Recht und EU-Regularien
Business (in der FAQ: Department)auf Anfragebis 200Alles aus Team, eigene technische Instanz ab 20 Lizenzen, SSO, Rollout-Support, Rechte- und Rollenmanagement, Audit-Trails, NENNA Watch optional
Enterpriseauf AnfrageunbegrenztAlles aus Business, On-Device-Modelle, On-Premise-Betrieb eines Modells, Agentic-AI-Integration, NENNA API, dedizierte Kundenbetreuung, Audit Storage optional, NENNA DLP angekündigt

Laufzeiten laut AGB: Monatspakete verlängern sich automatisch um einen Monat und sind mit 14 Tagen Frist zum Monatsende kündbar. Jahrespakete verlängern sich um zwölf Monate, die Kündigungsfrist beträgt 60 Tage zum Ende des Vertragsjahres. Die verbindlichen Preise stehen im individuellen Auftragsblatt, bei nenna „Order Flip“ genannt.

Fair-Use-Grenzen pro Nutzer (Stand 12. August 2026): Eine Standard-Anfrage umfasst bis zu 30.000 Token, laut nenna etwa 20 Seiten PDF. Für Standard-Modelle wie DeepSeek oder Kimi K2.7 gelten 300 Anfragen je drei Stunden, für High-Performance-Modelle wie die Claude-Opus-Reihe, GPT 5.5 und GPT 5.6 Sol 100 Anfragen. Ein Dokument mit 110.000 Token zählt als vier Anfragen. Laut AGB lassen sich eigene API-Schlüssel (BYOK) oder eine 1:1-Abrechnung vereinbaren, dann können die Obergrenzen entfallen.

Einordnung: Für einen Preisvergleich gibt nenna dir fast nichts an die Hand. „Ab 50 €“ ohne Einheit kann ein Monatspreis für ein ganzes Team sein oder ein Preis pro Kopf, und Business wie Enterprise laufen ausschließlich über den Vertrieb. Zum Vergleich: Langdock nennt 29 € netto je Sitz und Monat für die ersten 50 Sitze (23,20 € bei Jahreszahlung) und einen siebentägigen Testzugang ohne Kreditkarte, innoGPT verkauft seinen PII-Filter als Zusatz ab 69 € im Monat. Die Fair-Use-Grenzen sind dagegen fair dokumentiert und für normale Büroarbeit großzügig. Wer täglich große Vertragsakten auswertet, sollte aber nachrechnen: Bei 100 Seiten pro Akte sind schon rund fünf Anfragen weg, bevor die erste Rückfrage gestellt ist. Achte bei Jahrespaketen auf die 60 Tage Kündigungsfrist.

Stärken im Detail

Maskierung als Kern, nicht als Zusatz. Bei den meisten deutschen KI-Plattformen ist Anonymisierung ein Schalter oder ein bezahltes Add-on. Bei nenna ist sie die Architektur: Personen, Firmen, Beträge, IBANs und Kundennummern werden laut Anbieter in Echtzeit erkannt, durch Platzhalter wie [PERSON_1] oder [BETRAG] ersetzt und erst in der Antwort wieder eingesetzt. Die Erkennung läuft laut FAQ zustandslos, die sensiblen Werte sollen die nenna-Infrastruktur nicht verlassen. Nutzer sehen die erkannten Datenpunkte in der Oberfläche markiert und können fehlende selbst ergänzen. Das funktioniert laut Anbieter für Prompts und für hochgeladene Dokumente.

NENNA Watch nimmt Schatten-KI ernst. Statt ChatGPT zu verbieten und darauf zu hoffen, dass sich alle daran halten, setzt die Browser-Erweiterung dort an, wo Mitarbeitende tatsächlich arbeiten. Sie maskiert sensible Felder, bevor ein Prompt chatgpt.com oder eines von laut Anbieter über 300 weiteren KI-Tools erreicht, und lässt die IT Tools je Team erlauben, maskieren oder sperren. Die Protokolle werden laut nenna anonymisiert und aggregiert, ohne Einblick in einzelne Mitarbeitende. Das ist eine Stärke für Betriebsratsgespräche, solange es sich im Pilot bestätigt.

Breite Modellauswahl mit dokumentierten Grenzen. Die Produktseite nennt über 50 Modelle inklusive Bildgenerierung, die Fair Use Policy nennt konkret die Opus-Modelle von Anthropic, GPT 5.5 und GPT 5.6 Sol, DeepSeek, Kimi K2.7, Flux 2 Pro, GPT Image 1 und Nano Banana Pro. Du kannst im laufenden Chat das Modell wechseln, ohne den Verlauf zu verlieren. Dass nenna Kontingente und die Token-Rechnung offen dokumentiert, ist mehr Transparenz, als viele Wettbewerber bei Nutzungsgrenzen bieten.

Ausführliche, öffentliche AGB. Die AGB (Stand Januar 2026) sind kein Platzhaltertext. Sie garantieren 99,5 % Verfügbarkeit rund um die Uhr, geplante Wartungsfenster ausgenommen, definieren Fehlerklassen mit Reaktionszeiten, sichern dir bei Vertragsende einen Datenexport als JSON oder CSV mit 30 Tagen Karenz zu und vereinbaren deutsches Recht mit Gerichtsstand Berlin. Beim Ausstieg weißt du also vorher, wie du an deine Chatverläufe kommst.

Eigene Instanz früh, On-Premise im Enterprise-Paket. Eine technisch getrennte Instanz mit eigener Subdomain gibt es laut Anbieter schon ab 20 Lizenzen. Bei Langdock beginnen dedizierte Deployments erst bei 2.000 Seats. Im Enterprise-Paket kann nenna ein Modell komplett on-premises betreiben und On-Device-Modelle einbinden.

Kanzlei-Fokus mit NENNA Legal. Kaum eine Multi-Modell-Plattform adressiert § 203 StGB so direkt. NENNA Legal kombiniert Maskierung von Mandantendaten mit der Anbindung von deutschem Recht und EU-Regularien. Für Kanzleien, die bisher wegen der Verschwiegenheitspflicht ganz auf KI verzichtet haben, ist das ein ernsthafter Gesprächsanlass.

Schwächen ehrlich betrachtet

Preise bleiben im Dunkeln. Die einzige öffentliche Zahl ist „ab 50 €“ für das Team-Paket, ohne Einheit, ohne Zeitraum, ohne Hinweis auf netto oder brutto. Business, Enterprise und der Legal-Zusatz laufen über den Vertrieb, einen Self-Service-Testzugang haben wir auf den geprüften Seiten nicht gefunden. Für ein Produkt, das ausdrücklich Teams ab drei Personen anspricht, ist das zu wenig. Workaround: Lass dir vor der Demo per E-Mail einen Preis pro Nutzer und Monat netto für deine Nutzerzahl nennen.

Die Zertifikate gehören laut FAQ dem Rechenzentrum. Startseite und Sicherheitsseite zeigen unter „Geprüft & zertifiziert“ die Siegel ISO/IEC 27001 und „Hosting mit BSI C5“. Die FAQ auf derselben Sicherheitsseite schreibt aber, die Lösung laufe „in einem nach ISO 27001/BSI C5-zertifizierten EU-Rechenzentrum (Exoscale, Frankfurt am Main)“. Ein Zertifikat der nenna.ai GmbH selbst, mit Zertifizierungsstelle und Geltungsbereich, ist nirgends verlinkt. Langdock dagegen ist selbst nach ISO 27001 und SOC 2 Type II zertifiziert. Frag nach dem Zertifikat und seinem Geltungsbereich, bevor du das Siegel in deine Risikobewertung übernimmst.

Wer die Modelle betreibt, bleibt offen. Laut FAQ laufen externe KI-Modelle „auf EU-Servern“. Über welche Cloud die Modelle von OpenAI, Anthropic und Google laufen, ob über Azure, AWS, Google Cloud oder direkt beim Hersteller, sagt nenna öffentlich nicht. Das gilt auch für DeepSeek und Kimi K2.7, Modelle chinesischer Entwickler, die in der Standard-Kategorie stehen. Die AGB behalten nenna außerdem vor, Modellprovider „nach billigem Ermessen“ auszuwählen und zu wechseln. Für deine Datenschutz-Folgenabschätzung brauchst du diese Liste schriftlich.

Maskierung ist kein Schutzschild mit Garantie. nenna schreibt selbst in die AGB, dass eine hundertprozentige Erkennung technisch nicht garantiert werden kann, und schließt die Haftung für vereinzelt nicht erkannte Daten aus. Dazu kommt eine Grenze, die in der Natur der Sache liegt: Maskiert werden erkannte Einzelangaben wie Namen und Beträge, der übrige Inhalt eines Vertrags oder einer Akte geht weiterhin an das Modell. Und wenn Namen fehlen, kann das Modell auch kein öffentliches Wissen über eine Firma oder Person nutzen. Prüf im Pilot mit deinen eigenen Dokumenten, was durchrutscht.

Datenschutzunterlagen für die Plattform sind nicht öffentlich. Die Datenschutzerklärung beschreibt fast nur die Website und verweist für die Plattform auf eine gesonderte Auftragsverarbeitungsvereinbarung, die du erst im Vertragsprozess siehst. Eine öffentliche Liste der Unterauftragsverarbeiter gibt es nicht. Die AGB machen es nicht klarer: Nach Ziffer 3.3 macht nenna Daten und Inhalte des Kunden Dritten nicht zugänglich, „mit Ausnahme des Hostings“. Ziffer 2.3 regelt dagegen die Anbindung externer Modellprovider, die Modellanbieter werden in 3.3 also nicht eigens genannt. Und das Vorwort spricht davon, dass „maßgeschneiderte KI-Modelle“ trainiert werden, während die Website „Kein Training der Modelle mit Ihren Daten“ zusagt. Lass beides im AVV eindeutig regeln.

Watch kostet extra und ist schlecht dokumentiert. NENNA Watch, der eigentliche Unterschied zu den Wettbewerbern, ist erst im Business-Paket und dort nur als Option erhältlich. Welche Browser unterstützt werden, wie die Erweiterung verteilt wird und ob sie in einem öffentlichen Store steht, nennt die Produktseite nicht.

Junges Unternehmen, uneinheitliche Unterlagen. Die nenna.ai GmbH ist seit dem 27. Dezember 2023 im Handelsregister eingetragen. Das mittlere Paket heißt auf der Preiskarte Business, in der FAQ Department. Solche Kleinigkeiten sind kein Ausschlussgrund, aber bei einem Anbieter, der dir Datenschutz verkauft, solltest du auf saubere Verträge besonders achten.

Alternativen im Vergleich

Wenn du……nimm stattdessen
öffentliche Preise, Self-Service-Test und Zertifikate des Anbieters selbst willstLangdock
einen PII-Filter als Zusatz mit veröffentlichtem Preis suchstinnoGPT
pro Unternehmen statt pro Sitz zahlen und optional pseudonymisieren willstnele.ai
eine Plattform mit Hosting in deutschen Rechenzentren und gestaffelten Listenpreisen vergleichen willstmeinGPT
das Sprachmodell vollständig im eigenen Rechenzentrum betreiben musstAleph Alpha

NENNA.AI und Langdock im direkten Vergleich. Die Frage, mit der nenna oft auf den Tisch kommt, ist der Vergleich mit Langdock. Die wichtigsten Punkte für deutsche KMU, Langdock nach unserer Seite mit Stand Oktober 2026:

KriteriumNENNA.AILangdock
Anbieternenna.ai GmbH, Berlin, eingetragen Dezember 2023Langdock GmbH, Berlin
Hosting der PlattformExoscale, Frankfurt am Main (laut FAQ)Microsoft Azure in der EU
Modelle und Betreiberüber 50 Modelle, Betreiber-Cloud nicht genannt, Wechsel im Ermessen von nennaGPT, Claude, Gemini, Mistral, Llama, DeepSeek, öffentliche Modellübersicht
AnonymisierungKernfunktion, automatisch, auch im Browser für fremde Toolsin unseren Langdock-Quellen nicht beschrieben
PreiseTeam ab 50 € ohne Einheit, sonst auf Anfrage29 € netto je Sitz und Monat in den ersten 50 Sitzen, öffentliche Staffel
TestenDemo nach Termin7 Tage kostenlos, ohne Kreditkarte
AVVgesondert im Vertragsprozess, nicht öffentlichim Self-Service
ZertifizierungenISO 27001 und BSI C5 laut FAQ beim RechenzentrumISO 27001 und SOC 2 Type II für Langdock selbst
Eigene Instanz oder On-Premiseeigene Instanz ab 20 Lizenzen, On-Premise im Enterprise-PaketSingle-Tenant ab 2.000, On-Premise ab 5.000 Seats

Kurz gesagt: Langdock ist die besser belegte Plattform, nenna die mit dem schärferen Datenschutzprofil. Wer vor allem personenbezogene Daten aus den Modellen heraushalten und Schatten-KI im Browser bändigen will, sollte nenna anschauen. Wer Preise, Zertifikate und Modellbetreiber vorab schriftlich braucht, startet bei Langdock.

Ohne eigene Verlinkung, aber ehrlich erwähnt: Wenn du nur die Kontrolle von KI-Tools im Browser suchst und keine eigene Chat-Plattform, lohnt ein Blick auf die Data-Loss-Prevention-Lösungen deines bestehenden Security-Anbieters. Viele davon decken inzwischen auch KI-Tools ab.

So steigst du ein

Schritt 1: Schick vor der 25-minütigen Demo eine schriftliche Fragenliste. Sechs Punkte gehören hinein: Preis pro Nutzer und Monat netto für deine Nutzerzahl, Preis für den Legal-Zusatz und für NENNA Watch, die Liste der Unterauftragsverarbeiter mit Cloud und Region für jedes Modell, das ISO-27001-Zertifikat der nenna.ai GmbH mit Geltungsbereich, das AVV-Muster samt technischen und organisatorischen Maßnahmen und die unterstützten Browser für Watch. Was du davon nicht schriftlich bekommst, schreibst du in deine Risikobewertung als offen.

Schritt 2: Prüf die Maskierung mit deinen eigenen Dokumenten, bevor echte Daten fließen. Nimm 20 typische, aber unkritische oder geschwärzte Dokumente aus deinem Alltag, also Verträge, Bewerbungen, Mahnungen oder Schriftsätze, und zähl, welche Angaben die Plattform nicht erkennt. Achte besonders auf Vornamen ohne Nachnamen, interne Projektnamen, Adressen in Fließtext und Aktenzeichen in ungewohnter Schreibweise. Vergleiche außerdem, ob die Antworten mit Platzhaltern brauchbar bleiben.

Schritt 3: Roll erst mit Vertrag, Richtlinie und Betriebsrat aus. Unterschreib den AVV, regel darin Modellprovider und Training eindeutig, und binde den Betriebsrat ein, sobald NENNA Watch Browser-Nutzung protokolliert, auch wenn die Protokolle laut Anbieter anonymisiert sind. Schreib eine kurze Nutzungsrichtlinie, was trotz Maskierung nicht in die KI gehört, und plane eine Schulung ein, denn Art. 4 der KI-Verordnung verlangt ausreichende KI-Kompetenz bei den Mitarbeitenden. Trag dir bei einem Jahrespaket die Kündigungsfrist von 60 Tagen in den Kalender.

Ein konkretes Beispiel

Ein ausgedachter, aber typischer Fall: Eine Arbeitsrechtskanzlei in Leipzig mit 22 Mitarbeitenden, davon neun Anwältinnen und Anwälte, hat KI bisher komplett verboten. Der Grund ist § 203 StGB: Niemand wollte Mandantennamen, Gehälter und Kündigungsgründe in ChatGPT tippen. Trotzdem nutzen zwei Referendare privat DeepL und ChatGPT, und die Kanzleileitung weiß es.

Die Kanzlei bucht das Business-Paket mit eigener Instanz und dem Legal-Zusatz und aktiviert NENNA Watch. Eine Anwältin lädt die 40-seitige Klageschrift der Gegenseite in einem Kündigungsschutzverfahren hoch. Nach der Fair Use Policy sind das rund zwei Standard-Anfragen. Die Plattform ersetzt Mandantin, Arbeitgeber, Aktenzeichen und Bruttogehalt durch Platzhalter, Claude erstellt eine Gliederung der Klageerwiderung mit den Kernargumenten, und in der Antwort stehen wieder die echten Namen. Beim Gegenlesen fällt auf, dass der Vorname der Betriebsratsvorsitzenden in einer zitierten E-Mail nicht erkannt wurde. Die Anwältin ergänzt ihn von Hand als sensiblen Datenpunkt und meldet den Fall an den Anbieter.

Die ehrliche Rechnung: Spart die Kanzlei pro Schriftsatz eine Stunde Vorarbeit und schreibt sie 30 Schriftsätze im Monat, sind das 30 Anwaltsstunden. Was dem gegenübersteht, kann die Kanzlei erst nach dem Vertriebsgespräch rechnen, denn den Preis für Business und Legal-Zusatz nennt nenna nicht öffentlich. Und die verbliebene Prüfpflicht bleibt: Die Haftung für nicht erkannte Daten schließen die AGB aus, also braucht es weiterhin einen Menschen, der vor dem Absenden hinschaut.

Nicht sicher, ob NENNA.AI zu euch passt?

Wir helfen bei der Tool-Auswahl und begleiten die Einführung in euren Arbeitsalltag, unverbindlich und kostenlos im Erstgespräch.

Erstgespräch anfragen

DSGVO & Datenschutz

  • Anbieter: nenna.ai GmbH, Kadiner Str. 11, 10243 Berlin, Amtsgericht Berlin-Charlottenburg HRB 259318 B, Geschäftsführer Alexander Siebert und Lars Moll. Externer Datenschutzbeauftragter ist Rechtsanwalt Michael Vogelbacher.
  • Hosting der Plattform: Laut FAQ in der europäischen Cloud von Exoscale in Frankfurt am Main, die AGB nennen einen Serverstandort in Deutschland. Die Produktseite von NENNA Chat wirbt mit „made & hosted in Deutschland“.
  • Hosting der Modelle: Laut FAQ laufen externe KI-Modelle „auf EU-Servern“. Welche Cloud und welche Region für welches Modell gilt, nennt nenna öffentlich nicht. Auswahl und Wechsel der Modellprovider liegen laut AGB im Ermessen von nenna.
  • Maskierung: Erkennung und Maskierung laufen laut FAQ zustandslos, sensible Werte sollen die nenna-Infrastruktur nicht verlassen, die Modellanbieter sehen nur Platzhalter. Eine vollständige Erkennung sagt nenna nicht zu, die AGB schließen die Haftung für vereinzelt nicht erkannte Daten aus.
  • Training: Die Website sagt „Kein Training der Modelle mit Ihren Daten“ zu. Das Vorwort der AGB spricht davon, dass maßgeschneiderte KI-Modelle trainiert werden, ohne zu sagen, mit welchen Daten. Lass dir das im AVV klarstellen.
  • Zertifizierungen: ISO 27001 und BSI C5 bezieht die FAQ auf das Rechenzentrum von Exoscale. Ein Zertifikat der nenna.ai GmbH selbst ist nicht verlinkt. „EU AI Act ready“ und „§ 203 StGB sicher“ sind Aussagen des Anbieters, keine Zertifikate.
  • Auftragsverarbeitung (AVV): Wird laut Datenschutzerklärung und AGB gesondert geschlossen, ein Muster ist nicht öffentlich. Eine Liste der Unterauftragsverarbeiter haben wir nicht gefunden.
  • Löschung und Export: Bei Vertragsende kannst du Daten wie Chatverläufe laut AGB als JSON oder CSV exportieren, nach 30 Tagen Karenz darf nenna sie löschen. Auf deine Weisung werden Daten auch vorher gelöscht.
  • Mitarbeiterprotokolle: NENNA Watch protokolliert die Nutzung laut Anbieter anonymisiert und aggregiert und ist nicht zur Leistungskontrolle gedacht. Den Betriebsrat solltest du trotzdem einbinden.
  • Website: Auf nenna.ai selbst laufen HubSpot für Marketing-Auswertungen sowie, nach Einwilligung, Google Analytics mit Google Signals und Google Ads Conversion Tracking. Das betrifft nur Besucher der Website, nicht die Plattform.
  • Empfehlung für Unternehmen: Für Kanzleien, Bildungsträger und Personalabteilungen ist die Architektur mit Maskierung vor dem Modellaufruf ein echtes Plus. Vor dem Vertrag gehören AVV, Unterauftragsverarbeiter mit Modell-Regionen, das eigene Zertifikat und eine Klarstellung zum Training schriftlich auf den Tisch.

Gut kombiniert mit

  • ChatGPT, wenn deine Leute ohnehin dort arbeiten: Mit NENNA Watch bleibt chatgpt.com erlaubt, sensible Felder werden laut Anbieter vor dem Absenden maskiert. So musst du keinen kompletten Umzug auf eine neue Oberfläche durchsetzen. Voraussetzung ist das Business-Paket mit Watch-Option.
  • Claude, für lange Schriftsätze und Verträge: Die Opus-Modelle stehen in NENNA Chat in der High-Performance-Kategorie mit 100 Anfragen je drei Stunden bereit, und wer Claude direkt im Browser nutzt, kann es laut Anbieter über Watch absichern.
  • Microsoft 365 Copilot, für die Arbeit direkt in Word, Excel und Outlook: Copilot ist tief im Office integriert, nenna deckt die Fälle ab, in denen du mehrere Modelle mit maskierten Daten brauchst. In der eigenen nenna-Instanz ist laut Anbieter ein OAuth-Login mit Microsoft-Identitäten möglich, das macht den Parallelbetrieb für die IT einfacher.

Häufige Fragen zu NENNA.AI

Was kostet NENNA.AI?

Öffentlich nennt nenna nur „ab 50 €“ für das Team-Paket mit bis zu 20 Nutzern, ohne Angabe, ob pro Nutzer oder pro Monat und ob netto oder brutto. Business mit bis zu 200 Nutzern, Enterprise und der Legal-Zusatz kosten auf Anfrage. Monatspakete sind mit 14 Tagen Frist kündbar, Jahrespakete mit 60 Tagen zum Ende des Vertragsjahres.

Wo hostet NENNA.AI die Daten?

Die Plattform läuft laut FAQ in der europäischen Cloud von Exoscale in Frankfurt am Main, die AGB nennen einen Serverstandort in Deutschland. Externe KI-Modelle laufen laut nenna auf EU-Servern, welche Cloud das für OpenAI, Anthropic oder Google ist, steht nicht auf der Website. Im Enterprise-Paket kann ein Modell auch on-premises betrieben werden.

Ist NENNA.AI nach ISO 27001 zertifiziert?

Die Website zeigt die Siegel ISO 27001 und BSI C5, die FAQ ordnet beide aber dem Rechenzentrum von Exoscale zu. Ein Zertifikat der nenna.ai GmbH selbst haben wir nicht gefunden. Frag vor dem Vertrag nach Zertifikat und Geltungsbereich.

Welche KI-Modelle bietet NENNA.AI?

Laut Produktseite über 50 Modelle inklusive Bildgenerierung. Die Fair Use Policy nennt die Opus-Modelle von Anthropic, GPT 5.5 und GPT 5.6 Sol, DeepSeek, Kimi K2.7, Flux 2 Pro, GPT Image 1 und Nano Banana Pro. Auf Start- und Produktseite nennt nenna außerdem Gemini, auf der Produktseite auch Mistral.

Ist NENNA.AI eine gute Alternative zu Langdock?

Für Datenschutz-sensible Teams ja, für preisbewusste Einkäufer eher nicht. nenna maskiert personenbezogene Daten automatisch und schützt mit NENNA Watch auch fremde KI-Tools im Browser, Langdock bietet dafür öffentliche Preise ab 29 € netto je Sitz, einen siebentägigen Testzugang und eigene Zertifikate nach ISO 27001 und SOC 2 Type II.

Unser Fazit

NENNA.AI bekommt von uns 3 von 5 Sternen. Punkte sammelt nenna mit einer klaren Idee, die konsequent umgesetzt ist: Sensible Daten werden maskiert, bevor ein Modell sie sieht, und NENNA Watch trägt diesen Schutz in die KI-Tools, die deine Leute ohnehin nutzen. Dazu kommen Hosting in Frankfurt, eine eigene Instanz ab 20 Lizenzen, öffentlich dokumentierte Nutzungsgrenzen und ausführliche AGB mit Exportrecht und Verfügbarkeitszusage. Sterne kosten die fehlenden Preise, die Zertifikate, die laut eigener FAQ dem Rechenzentrum gehören, die ungenannten Betreiber der Modelle, der Haftungsausschluss für nicht erkannte Daten und Datenschutzunterlagen für die Plattform, die erst im Vertragsprozess auftauchen. Für einen Anbieter, der Datenschutz als Hauptargument verkauft, ist die Beweislage dünner, als sie sein müsste. Wer Kanzlei, Bildungsträger oder Personalabteilung ist, sollte nenna trotzdem in die engere Wahl nehmen und die offenen Punkte vor dem Vertrag schriftlich klären.

Was wir bemerkt haben

  • Dezember 2023, die nenna.ai GmbH wird am 27. Dezember beim Amtsgericht Charlottenburg eingetragen. Lars Moll ist seit Oktober 2024 zweiter Geschäftsführer, das Stammkapital wurde in mehreren Schritten erhöht, zuletzt im Mai 2026 auf 74.160 €, North Data zählt 16 aktive Gesellschafter. Das spricht für ein junges, investorenfinanziertes Unternehmen.
  • Januar 2026, die AGB in diesem Stand schließen die Haftung für vereinzelt nicht erkannte Daten ausdrücklich aus und behalten nenna die Wahl der Modellprovider vor. Für ein Produkt, dessen Versprechen die Maskierung ist, sind das die beiden wichtigsten Sätze im Vertrag.
  • August 2026, die Fair Use Policy mit Stand 12. August begrenzt die Nutzung pro Nutzer auf 300 Anfragen je drei Stunden für Standard-Modelle und 100 für High-Performance-Modelle und rechnet große Dokumente in mehrere Anfragen um.
  • Oktober 2026, Fact-Check: Die Siegel „ISO/IEC 27001“ und „Hosting mit BSI C5“ unter „Geprüft & zertifiziert“ beziehen sich laut FAQ auf das Rechenzentrum von Exoscale in Frankfurt, nicht auf die nenna.ai GmbH. Das mittlere Paket heißt auf der Preiskarte Business und in der FAQ Department, der Team-Preis „ab 50 €“ steht ohne Einheit da. Die Website des Datenschutz-Anbieters setzt HubSpot für Marketing-Auswertungen und, nach Einwilligung, Google Analytics mit Google Signals und Google Ads ein.

Quellen

  1. NENNA.AI – Startseite mit Paketen und FAQ. https://www.nenna.ai/ (abgerufen am 2026-10-06). Produkte NENNA Chat, NENNA Legal, NENNA Watch (Maskierung in über 300 externen KI-Tools), NENNA Shield und API; Pakete Team „Ab 50€“ für 20 Nutzer mit Zugang zur KI-Plattform, KI-Nutzung inklusive, EU-Hosting der KI-Modelle und Schutz für KI-Uploads, „Für Legal Teams“ BRAO, § 203 StGB und Anbindung von Rechtswissen; Business für 200 Nutzer mit eigener technischer Instanz, SSO, Rollout-Support, optional NENNA Watch sowie Rechte- und Rollenmanagement; Enterprise mit On-Device-Modellen, Agentic AI Integration, NENNA DLP (coming soon), optional Audit Storage, NENNA API und dediziertem CSM; Business und Enterprise nur über Kontakt; FAQ: Team bis 20, Department bis 200 Nutzer, Enterprise unbegrenzt; Plattform „in der europäischen Cloud von Exoscale“, Daten im „EU-Rechenzentrum (Exoscale, Frankfurt a.M.)“, das „nach BSI C5 und ISO 27001 zertifiziert“ ist; „Externe KI-Modelle werden auf EU-Servern betrieben“; On-Premise-Hosting eines Modells nur im Enterprise-Paket; Erkennung und Maskierung zustandslos; Kundenstimmen von ESAB, RYSM, Wirtschaftsförderung Münster GmbH, Delta-Sport, Upscore GmbH und Legitimis GmbH; Einstieg über eine 25-minütige Live-Demo.
  2. NENNA.AI – Impressum. https://www.nenna.ai/impressum (abgerufen am 2026-10-06). nenna.ai GmbH, Kadiner Str. 11, 10243 Berlin; Geschäftsführer Alexander Siebert und Lars Moll; Amtsgericht Berlin-Charlottenburg HRB 259318 B; USt-ID DE365406784; Telefon und E-Mail angegeben.
  3. NENNA.AI – Sicherheit und Vertrauen. https://www.nenna.ai/sicherheit (abgerufen am 2026-10-06). Siegel „ISO/IEC 27001“, „Hosting mit BSI C5“, „EU-Datenschutz“ und „§203 / BRAO“; FAQ: Lösung läuft „in einem nach ISO 27001/BSI C5-zertifizierten EU-Rechenzentrum (Exoscale, Frankfurt am Main)“; kein Zertifikat der nenna.ai GmbH verlinkt; Nutzer sehen erkannte Datenpunkte im Frontend und können fehlende selbst ergänzen; maskierte Daten werden in der Ausgabe wieder eingesetzt; externer Datenschutzbeauftragter Rechtsanwalt Michael Vogelbacher.
  4. NENNA.AI – Datenschutzerklärung. https://www.nenna.ai/datenschutz (abgerufen am 2026-10-06). Erklärung beschreibt die Website: HubSpot für Marketing-Analysen per Cookies, Google Analytics mit Google Signals und Google Ads Conversion Tracking auf Grundlage der Einwilligung, Google Tag Manager, Website-Hosting über Framer; für die Plattform nur der Satz, dass ein Kundenaccount nötig ist und eine gesonderte Auftragsverarbeitungsvereinbarung geschlossen wird; keine Unterauftragsverarbeiter oder Modellprovider der Plattform genannt; kein Stand-Datum angegeben.
  5. NENNA.AI – AGB (Stand Januar 2026). https://www.nenna.ai/agb (abgerufen am 2026-10-06). Vertragsschluss über ein Order Flip, Preise laut Order Flip; Auswahl, Wechsel und Konfiguration der Modellprovider „nach billigem Ermessen“ von nenna (2.3.1); Fair-Use-Obergrenzen, soweit nicht abweichend vereinbart, etwa BYOK oder 1:1-Abrechnung (2.4.1); „Serverstandort in Deutschland“ (3.2); Daten werden Dritten „mit Ausnahme des Hostings“ nicht zugänglich gemacht (3.3); AVV nach Art. 28 Abs. 3 DSGVO (3.5); Monatspakete mit 14 Tagen, Jahrespakete mit 60 Tagen Kündigungsfrist und automatischer Verlängerung (5.2); Datenexport als JSON oder CSV, Löschung nach 30 Tagen Karenz (5.5); 99,5 % Verfügbarkeit, Support werktags 8 bis 18 Uhr (7.5); keine Haftung für vereinzeltes Nichterkennen von Daten, „100-prozentige Erkennungsgenauigkeit“ nicht garantiert (10.4); Vorwort spricht von „maßgeschneiderte KI-Modelle“, die trainiert werden; deutsches Recht, Gerichtsstand Berlin.
  6. NENNA.AI – Fair Use Policy (Stand 12.08.2026). https://www.nenna.ai/fair-use-policy (abgerufen am 2026-10-06). 1 Standard-Anfrage entspricht bis zu 30.000 Token (etwa 20 Seiten PDF), ein Dokument mit 110.000 Token zählt als 4 Anfragen; Kategorie Standard-Modelle, zum Beispiel DeepSeek und Kimi K2.7, 300 Anfragen alle 3 Stunden pro Nutzer; Kategorie High-Performance, zum Beispiel Claude Opus 4.7 und GPT 5.6 Sol, 100 Anfragen alle 3 Stunden; High-Performance umfasst alle Anthropic-Opus-Modelle, Flux 2 Pro, GPT Image 1, Nano Banana Pro, OpenAI GPT 5.5 und GPT 5.6 Sol; Zähler rollierend alle 3 Stunden.
  7. NENNA.AI – NENNA Watch. https://www.nenna.ai/watch (abgerufen am 2026-10-06). Browser-Erweiterung maskiert Prompts vor dem Absenden an externe KI-Tools, deckt laut FAQ über 300 Tools von ChatGPT und Claude bis zu Enterprise-Software ab; Tools je Team freigeben oder sperren; Nutzung wird anonymisiert und aggregiert protokolliert, laut Anbieter nicht zur Leistungskontrolle; Audit-Trails in Department- und Enterprise-Lizenz mit eigener Instanz; eigene Instanz ab 20 Lizenzen für Business-Kunden; Watch im Business-Paket optional; keine unterstützten Browser und kein Store-Eintrag genannt.
  8. NENNA.AI – NENNA Chat. https://www.nenna.ai/chat (abgerufen am 2026-10-06). „Über 50 Modelle, inklusive Bildgenerierung“, Modellwechsel im laufenden Chat; Wissensbasis mit Dokumenten und internen Quellen, Prompt-Bibliothek und Agenten; File Agent mit Rechenumgebung, der Code ausführt und fertige Dateien wie DOCX sowie E-Mail-Entwürfe in Outlook liefert; eigene Instanz ab 20 Lizenzen mit eigener Subdomain, Rechten bis auf Benutzerebene und OAuth-Login mit Microsoft-Identitäten; „made & hosted in Deutschland“.
  9. North Data – nenna.ai GmbH, Berlin. https://www.northdata.de/nenna.ai+GmbH,+Berlin/HRB+259318+B (abgerufen am 2026-10-06). Eintragung HRB 259318 B am 27.12.2023; Geschäftsführer Alexander Siebert seit 27.12.2023, Lars Moll seit 22.10.2024; Stammkapital in mehreren Schritten erhöht, zuletzt 74.160 € (21.05.2026); 16 aktive Gesellschafter.

Diesen Inhalt teilen:

Arthur Atlas

KI-Analyst

So entsteht diese Bewertung

Diese Seite bewerten wir redaktionell, mit kräftiger Unterstützung von Arthur Atlas, unserem KI-Analysten. Er prüft Bewertungen nach und markiert veraltete Angaben, sobald sich der Markt dreht. Unsere Angaben stammen überwiegend aus öffentlich zugänglichen Quellen wie Anbieter-Website, Doku und Preislisten. Preise und Funktionen können sich ändern.

Hinweis: Diese Angaben können veraltet oder fehlerhaft sein. Prüfe im Zweifel immer direkt auf der Website des Anbieters.

Preise geändert, Feature veraltet oder etwas fehlt?

Wir freuen uns über Hinweise und Ergänzungen.

Feedback geben

Du arbeitest bei nenna.ai GmbH?

Gib uns einen Testzugang, dann schauen wir tiefer rein und ergänzen die Bewertung aus erster Hand.

Testzugang anbieten

KI-Tools und Trends

KI-Wochenbriefing: jeden Freitag KI-News, Praxistipps und Tools

Kostenlos abonnieren, jederzeit abmeldbar, kein Spam.

Kostenloser Newsletter

Bleib auf dem neuesten
Stand der KI

Wähle deine Themen und erhalte relevante KI-News, Praxistipps und exklusive Inhalte direkt in dein Postfach – kein Spam, jederzeit abmeldbar.

Was interessiert dich? Wähle 1 bis 4 Themen, du bekommst nur Inhalte dazu.

Mit der Anmeldung stimmst du unserer Datenschutzerklärung zu. Jederzeit abmeldbar.

Kostenlos
Kein Spam
Jederzeit abmeldbar